Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5289

Опубликовано: 26 окт. 2015
Источник: nvd
CVSS2: 6.4
EPSS Средний

Уязвимость DoS атаки через множественное переполнение буфера в функциях разбора JSON в PostgreSQL

Описание

Множественные переполнения буфера в функциях разбора JSON в PostgreSQL до релиза 9.3.10 версии 9.3.x и до релиза 9.4.5 версии 9.4.x позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы сервера) через неопределённые векторы, которые некорректно обрабатываются в значениях json или jsonb.

Затронутые версии ПО

  • PostgreSQL версии до 9.3.10 в рамках ветки 9.3.x
  • PostgreSQL версии до 9.4.5 в рамках ветки 9.4.x

Тип уязвимости

  • DoS атака (аварийное завершение работы)
  • Переполнение буфера

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.3.0 (включая) до 9.3.10 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.5 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11241
Средний

6.4 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
около 10 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

redhat
около 10 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

debian
около 10 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL be ...

github
больше 3 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

fstec
около 10 лет назад

Уязвимости системы управления базами данных PostgreSQL, позволяющие нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.11241
Средний

6.4 Medium

CVSS2

Дефекты

CWE-119